中文

针对自动驾驶车辆的隐形光学对抗条纹

密码学与安全 2024-07-11 v1 计算机视觉与模式识别 系统与控制 系统与控制

摘要

基于摄像机的计算机视觉是自动驾驶车辆感知的关键技术。本文提出一种攻击方法,利用发光二极管并利用摄像机的滚动快门效应,在捕获的图像中创建对抗性条纹,以误导交通标志识别。该攻击手段隐蔽,因为对人类而言,条纹是肉眼不可见的。为了使攻击具有威胁性,识别结果需要在连续的图像帧中保持稳定。为实现这一目标,我们设计并实现了 GhostStripe 攻击系统,通过控制调制光发射的时序来适应摄像机操作和受袭车辆的运动。实验测试表明,GhostStripe 可在受袭车辆经过路段时,稳定地将 94% 的帧识别结果欺骗为错误类别。在现实情况下,这类攻击可能使受袭车辆陷入危及生命的事故。我们讨论了在摄像机传感器、感知模型和自动驾驶系统三个层面的防御措施。

关键词

引用

@article{arxiv.2407.07510,
  title  = {Invisible Optical Adversarial Stripes on Traffic Sign against Autonomous Vehicles},
  author = {Dongfang Guo and Yuting Wu and Yimin Dai and Pengfei Zhou and Xin Lou and Rui Tan},
  journal= {arXiv preprint arXiv:2407.07510},
  year   = {2024}
}